AWS Route 53域名配置变更审计日志查询及操作时间追溯需求
AWS Route 53域名配置变更审计日志查询及操作时间追溯需求
嗨,我完全理解你的处境——之前在12月修改了Route 53的地理定位DNS记录,现在想把流量异常波动和变更时间做关联,但在Route 53控制台里找不到具体的操作日志对吧?别着急,AWS其实有专门的审计工具可以帮你追溯到精确的变更时间,就是CloudTrail。
下面是具体的操作步骤,帮你快速找到目标记录:
- 打开AWS CloudTrail控制台,进入「事件历史」页面
- 设置筛选条件:
- 在「服务」下拉框里选择「Route53」
- 在「事件名称」里选
ChangeResourceRecordSets(这是Route53中修改记录集的核心操作事件) - 调整「时间范围」到去年12月的区间,缩小搜索范围
- 还可以额外添加「用户名称」或「资源ARN」的筛选,精准定位到你自己做的操作
- 找到匹配的事件后,点击进去就能看到精确的操作日期、时间,还有操作人、变更的具体内容(比如修改了哪些DNS记录、新旧值对比)
这里要注意一下:CloudTrail的事件历史默认会保留最近90天的操作记录,如果你的变更时间超过90天,那得确认之前有没有配置CloudTrail的持久化跟踪(把日志存储到S3桶),要是没配置的话,超过90天的记录可能就查不到了。如果以后需要长期保存这类审计日志,记得在CloudTrail里创建一个跟踪,指定S3桶来存储日志。
备注:内容来源于stack exchange,提问作者selbie
相关产品推荐
相关产品推荐

